03.07.2011, 19:16 | #1 (ссылка) |
Новичок
Регистрация: 03.07.2011
Сообщений: 6
Репутация: 0
|
Винлокер залез в реестр
Здравствуйте! Суть проблемы вот в чем: после удаления трояна винлок 4225, не могу восстановить панель задач, программы, которые в автозагрузке - не запускаются. При каждой перезагрузке компьютера после приветственного сообщения появляется чёрный экран и указатель мыши. И каждый раз приходится восстанавливать всё в ручную. Я это делаю таким образом: win+u, нахожу командную строку, в ней ввожу explorer - и тогда появляется панель задач и меню пуск, экран остаётся чёрным. Однако, программы, которые должны запускаться автоматом - не запущены. Из программ только "звук" и "сеть".
В реестре вроде все подправил, хотя не уверен. ОС у меня win 7. Помогите решить проблему! |
03.07.2011, 19:28 | #2 (ссылка) |
Эксперт
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
|
prt, запустите AVZ, в меню "Файл" -> "Мастер поиска и устранения проблем" -> "Системные проблемы" -> "Поиск", всё найденное устраните. Перезагрузитесь, проблема должна исчезнуть. После этого сделайте всё по инструкции, будем смотреть дальше.
|
03.07.2011, 19:31 | #3 (ссылка) |
Эксперт
Регистрация: 11.09.2010
Сообщений: 11,062
Репутация: 1098
|
Проверьте значения ключей Shell и Userinit http://pchelpforum.ru/showpost.php?p=501905&postcount=4
|
03.07.2011, 20:38 | #5 (ссылка) |
Эксперт
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
|
prt, тогда логи AVZ по инструкции давайте.
|
04.07.2011, 00:04 | #6 (ссылка) |
Новичок
Регистрация: 03.07.2011
Сообщений: 6
Репутация: 0
|
Vvvyg, логи http://exfile.ru/190212
|
04.07.2011, 00:30 | #7 (ссылка) |
Эксперт
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
|
prt, ОБНОВИТЕ БАЗЫ AVZ! ("Файл" -> "Обновление баз").
в AVZ меню "Файл" -> "Выполнить скрипт" вставить содержимое окна "код" ниже и нажать "Запустить": Код:
begin SearchRootkit(true, true); SetAVZPMStatus(False); SetAVZGuardStatus(True); DeleteFile('C:\Windows\system32\conime32.exe'); DeleteFile('C:\WINDOWS\userinit.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Выполните 2-й стандартный скрипт в AVZ и дайте ссылку на файл virusinfo_syscheck.zip. Сделайте лог HijackThis. |
04.07.2011, 01:10 | #8 (ссылка) |
Новичок
Регистрация: 03.07.2011
Сообщений: 6
Репутация: 0
|
Vvvyg, спасибо)) код помог, вроде бы видимые проблемы исчезли. на всякий случай - лог 2-ого скрипта http://exfile.ru/190228
|
Ads | |
04.07.2011, 13:21 | #10 (ссылка) |
Новичок
Регистрация: 03.07.2011
Сообщений: 6
Репутация: 0
|
Vvvyg, http://exfile.ru/190330
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
почистить реестр ! | pavel 123 | Утилиты | 7 | 02.07.2011 01:03 |
Залез вымогатель. | Tiaro | Безопасность | 4 | 30.06.2011 03:03 |
Как чистить реестр в ручную? | Neto-netak | Операционные системы | 18 | 17.02.2011 07:55 |
Реестр | dimas607 | Windows 7 | 9 | 11.02.2011 14:47 |
реестр | Vladimir50 | Windows 7 | 6 | 17.01.2011 14:45 |
Реестр | Vladimir50 | Программы | 4 | 22.12.2010 21:19 |
Реестр | Владимир3 | Windows XP | 17 | 05.12.2010 16:18 |
реестр | Foxxx1988 | Операционные системы | 4 | 14.11.2010 23:18 |
Windows 7/реестр | tartarus | Windows 7 | 3 | 20.08.2010 11:44 |
Отключен Реестр | Imaginarys | Безопасность | 1 | 10.08.2010 20:38 |
Залез хитрый вирус помогите | Marsel | Безопасность | 17 | 20.05.2010 19:22 |
Реестр | Vlad25 | Windows XP | 6 | 14.04.2008 22:22 |